第三十六期 国内电子数据取证标准的最新进展 电子数据取证与鉴定 6 years ago 近年来,随着国家对于相关标准工作的重视,电子数据取证的标准化工作发展迅速。2018年,电子数据取证又发布了一系列的标准和规范。
Application Development Guidance: Introduction NCSC Feed 6 years ago Guidance for risk assessors, and developers of applications which will be run on devices handling OFFICIAL data.
2018 Phishing and Fraud Report: Attacks Peak During the Holidays F5 Labs 6 years ago Phishing attack? Absolutely. Success? Likely. Risk of incident? High. Breach costs? About $6.5 million.
ROCA: Infineon TPM and Secure Element RSA Vulnerability Guidance NCSC Feed 6 years ago Guidance for those who want to understand and reduce the impact of the ROCA vulnerability.
树莓派的HW CSum问题 Holmesian Blog 6 years ago 起因之前把办公室的树莓派换成了2代的B型版,配置完之后起初一直都比较顺畅,但是奇葩的是每次我到外地出差的时候就会连不回树莓派。每次回来检查都发现设备确实是莫名其妙卡死了,由于办公室最近闹老鼠,一... Holmesian
What Do You Mean by Storage Encryption? F5 Labs 6 years ago F5 Labs' Ray Pompon writes for Help Net Security, discussing why establishing "storage encryption" is not the cure-all you might think.
Arduino+esp8266-01+舵机 制作基于局域网的遥控门禁 - 淚笑 淚笑 6 years ago 这个最终的效果呢,就是可以通过手机连接上esp8266创建的wifi,然后连接其创建的服务器,发送特定指令就可实现遥控开门 (做工比较粗糙还请不要见笑...) 一、原理 其实这个一看就会明白,非常简单的,由Arduino连接一个舵机和一个esp8266模块,esp8266工作为AP模式,发出热点信息 淚笑
Arduino控制舵机 - 淚笑 淚笑 6 years ago 一、接线 其中信号线PWN接arduino上任意带波浪号的引脚都可,我这里选择的是10号引脚,注意在程序中绑定的引脚要和连接的引脚相同 二、上传程序 淚笑
Arduino leonardo+esp8266-01作服务端与APP进行数据通信 - 淚笑 淚笑 6 years ago esp8266-01调试 一、硬件设备 1.USB转TTL 2.esp8266-01 3.杜邦线 4.电脑 二、接线 按表格接好线如下 三、调试 把usb转ttl模块插入电脑,在 此电脑-管理-设备管理器 中查看该设备端口号 若是出现上图的黄色箭头警告,就卸载原usb转ttl驱动,重新下载ft232 淚笑
Build Defense in Depth with Dissimilar Protections F5 Labs 6 years ago No single defense is perfect, but with the right set of diverse, overlapping controls, most threats can be rebuffed.
4 Trends Giving CISOs Sleepless Nights F5 Labs 6 years ago F5 Labs' Mike Convertino writes for Dark Reading, discussing the big trends CISOs are dealing with across the industry.
Apple全系列缓冲区溢出内核RCE(CVE-2018-4407)poc - Vicen Vicen 6 years ago # CVE-2018-4407 ICMP DOS # https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407 # from https://twitter.com/ihackbanme import sys try: from scapy.a Vicen
第九届极客大挑战——小帅的广告(二阶sql注入) - 淚笑 淚笑 6 years ago 也是经过一通扫描和测试,没发现其他有用信息,感觉这是个sql注入。其实对于二阶sql注入我以前没实践过,也没看过资料,只是知道这个名字,但不知道为何看到这道题就让我回想起了这个名词,所以查了一下二阶sql注入的资料:二阶sql注入。简单来说,就是第一次构造的恶意数据直接储存到了数据库中,但在其他地方 淚笑
第九届极客大挑战——怎么又是江师傅的秘密(java反序列化) - 淚笑 淚笑 6 years ago 这道题其实是考jsp和java的,我没学过jsp,java倒是有一点了解,但是刚拿到题的时候还是看不懂java代码里的内容,所以去简单学习了下jsp(jsp教程),按照教程里的步骤搭建了eclipse 环境并打开这道题提供的项目源码在本地进行调试,然后又去百度了源码中的各个java函数,大致理解了整 淚笑
第九届极客大挑战——Geek Chatroom(sql盲注) - 淚笑 淚笑 6 years ago 首先观察这个web应用的功能,可以任意留言,也可以搜索留言,当然我还用cansina扫描过网站,查看过源码,抓包查看过header等。没发现其他提示的情况下断定这就是个sql注入,可能存在的注入点呢,就是留言时产生 insert into 注入,或者搜索时产生的 like '%xx%' 注入。经过多 淚笑
Nationally significant organisations’ cyber resilience report released Government Communications Security Bureau 6 years ago